Kategorien: NewsFeature

iOS und OS X: Updates vom 19. Juli schlossen Sicherheitslücke

Apple hatte am 19. Juli 2016 Updates für sämtliche Betriebssysteme veröffentlicht, darunter die OS X-Version 10.11.6. und iOS mit 9.3.3. Wer diese Updates noch nicht durchgeführt hat, sollte dies schnellstmöglich nachholen.  

Mit den Updates für iOS und OS X wurde eine Sicherheitslücke geschlossen, die dem im Juli 2015 bekannt gewordenen Stagefright aus dem Framework von Googles Betriebssystem Android sehr ähnelt. Wie in fast allen Sicherheitslücken konnte ein betroffenes System mit einem Trick übernommen werden.

Die Möglichkeit der Systemübernahme durch das Verstecken von Schadcode in Bild-Dateien war schon länger bekannt. Dieses Mal war es das Grafik-Dateiformat “Tiff“, mit dem das iMac-Betriebssystem übernommen werden konnte. Hierbei wurde das Verhalten von OS X ausgenutzt, wie dieses die Bilder beim Öffnen der Datei aufruft. Dabei wurde ein Buffer-Overflow

erzeugt, welcher zur weiteren Code-Ausführung oder zum Nachladen von weiterem Schadcode ausgenutzt werden konnte. Da die API auch von vielen weiteren Programmen und Apps verwendet wurde, war es zum Beispiel durch das Versenden einer Tiff-Datei per iMessage möglich, den Fehler auszunutzen. Auch ein simples Aufrufen einer Website mit einem “infizierten” Bild im Tiff-Vormat reichte bereits aus.

Der Fehler trat in den Vorgängerversionen OS X 10.11.5 und iOS 9.3.2 auf. Durch das Update auf OS X 10.11.6 sowie iOS 9.3.3 ist diese Möglichkeit verhindert worden. Es wird daher dringend empfohlen, die Systeme auf die neuesten Versionen zu bringen.

via 9to5Mac
Oliver Bergmann

Neueste Artikel

Apple’s Kreative Darstellung von San Francisco beim “Let Loose” Event

Bei Apples jüngstem "Let Loose" Event waren die Zuschauer Zeugen einer digital überarbeiteten Darstellung der San Francisco Bay Area, die…

9. Mai 2024

iPad Event – Was uns Apple verschweigt

Bei allen Apple Events interessiert es besonders was Apple nicht sagt und uns verschweigt. Auf YouTube reden wir darüber. (mehr …)

8. Mai 2024

Skandal! Keine Apple Aufkleber mehr

Manchmal muss man einfach Skandal! rufen. Denn Apple spart mit einem fragwürdigen Argument die beiden ikonischen Aufkleber ein. (mehr …)

8. Mai 2024

Das Ende des (leichteren) iPad Air

Marketingnamen sind so eine Sache - die gerade bei Apple immer mehr erodiert. Einst stand der Name Air für leichtere,…

7. Mai 2024

iPad Keynote 2024: Neue Details und Einblicke

Apple hat im Rahmen der iPad Keynote 2024 heute neue iPad Pros und auch neue iPad Airs vorgestellt. Wie immer…

7. Mai 2024

Release Candidate von iOS 17.5 und mehr

Apple hat den Release Candidate für iOS 17.5, iPadOS 17.5, watchOS 10.5 und tvOS 17.5 veröffentlicht. Nächste Woche kommen neue…

7. Mai 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen